记第一次挖洞交洞历程

简介: 记第一次挖洞交洞历程

前言

之前在学校接触的都是原理知识或者CTF题目,都是一些比较偏向理论的东西,还没有实际对一些实际站点进行过漏洞检测之类的操作,最近暑假比较无聊,看到一篇自动化挖洞工具,就想来试试。

准备

我使用的是Serein这个工具,Serein 是一款图形化、 批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。

1.需要python3.7~3.9

git clone https://github.com/W01fh4cker/Serein.git cd Serein pip3 install -r requirements.txt python3 Serein.py 2.点击左上角的软件配置配置fofa的email和key(注意不是密码,而是https://fofa.info/personalData下方的API KEY),然后就可以愉快地使用fofa搜索啦。 注意:必须是fofa普通/高级/企业账号,因为fofa注册会员调用api需要消耗f币,如果您是注册会员请确保您有f币,否则无法查询!

3搜集完成之后,软件的同级目录下会生成urls.txt、修正后的url.txt、host.txt,分别保存采集的原始url、添加了http/https头的url、仅网站IP。

4.完成一次扫描任务后,若要开启下一次扫描,请删除文件夹下urls.txt、修正后的url.txt、host.txt这三个文件。

fofa高级会员是我找大佬买了一个月的使用权

shodan会员是前几天的活动 5美刀买的

采集url

这里以fofa为例,先看一下Serein这个工具有哪些exp(在nday利用模块),然后去搜索组件

比如说我要用 用友nc rce (建议先去看一下漏洞原理和poc,稍后我也会写一下这个漏洞的文章),就去fafo搜索对应的组件,我这里是用的图标hash搜索,fofa搜索这里要提前配置好用户邮箱和key,搜索语句用的是的base64编码后的,查询数量根据自己的会员情况填写。然后点击查询就会自动导出查询的站点列表。

然后去nday利用模块,点击用友nc rce一把梭,会批量验证站点是否存在这个漏洞,等结束后(不会自动关闭窗口,看到没有跳动之后即可),在工具目录下出现一个“存在xxx漏洞的url.txt”

这个里面就存放着批量验证出来存在漏洞的站点,到这里还没有结束,还需要去ip反查域名。在ip反查域名模块+权重查询,点击ip反查域名即可

等不在跳动产生新的数据即为查询结束,会在目录下产生一个“ip反查结果.txt”

里面每一个站点单独占一行

ip138、和aizhan是两个平台查询的结果

提交漏洞报告

我这里用的是补天,还有漏洞盒子,hackone之类的漏洞提交平台

进入补天点击提交漏洞即可打开漏洞提交页面

权重查询

现在应该手里都有一个ip反查结果的txt文本,这里面不是每一条的漏洞都能提交的,不然就会跟下图一样

所以必须要做的一个事情是查询站点权重,这里推荐的是爱站seo查询

如果类似下图这种,就不要提交了,不会通过的只要不全都是0,有一个>0的就能提交

备案查询

因为提交漏洞是要说明是哪个厂商的,要去明确域名和厂商之间的联系

网站备案查询

公司查询

从域名查询到厂商后,在提交报告时,还需要说明厂商的类型以及地址

我用的是爱企查(可以白嫖会员,具体方法见baidu)

直接搜索公司名字即可

只需要关注行政区划和所属行业即可

提交报告

厂商名称、域名或ip、所属行业、行业分类、所属地区、厂商联系方式在爱企查中可以找到,注意域名一定要写找到漏洞的域名。 漏洞类别:Web漏洞 漏洞标题:单位名称+漏洞类型,如:某单位存在SQL注入漏洞 漏洞URL:URL格式:以http://或https://开头 就是ip反查结果里面的那个存在漏洞的url地址 漏洞类型:事件型/通用型 一般都是事件型,不过这个有问题会通知你改的,也不用太担心 漏洞等级:高危/中危/低危 这个拿不准的,可以去cnvd上面看一下关于这个漏洞的通报,上面一般都会有级别 简要描述:xxxxxx 不会写的就还是去cnvd上面看一下对应的漏洞描述 详细细节:这里要贴上几张截图,域名归属证明(域名备案查询的截图)、权重查询(爱站seo查询截图)、漏洞验证截图和poc(利用poc验证一下存在漏洞)。详细的漏洞规范化提交见补天官方文档:https://www.butian.net/Article/content/id/543 修复方案:看cnvd上面的,一般就是安装补丁,然后贴一下补丁链接、或者升级版本。

总结

我之前也没接触过这个,也没有人带,上面这些完全都是自己摸索出来的。

批量poc验证工具肯定不止这一个,还有很多很多,只是刚好看到了这个,如有以后其他工具也会分享出来的。

从19号下午开始安装的工具,到昨天是20号,一天半时间吧,一直在研究怎么采集和提交漏洞,陆陆续续交了30个漏洞报告,因为没有经验,踩了很多坑,比如权重不够、之前被提交过、没有危害或者危害太小等等

当然也通过了两个(还有两个在审核,因为是后面交的,有了前面的经验被pass的概率就小了很多),虽然是高危,但是厂商相对较小,就只有4库币奖励,不过对于第一次接触这个,能通过已经很满意了

下面是补天的事件型漏洞奖励政策

目录
相关文章
|
5月前
|
JavaScript Java 关系型数据库
基于springboot的非遗传承宣传平台
本项目基于SpringBoot、Vue、MySQL等技术,构建非遗传承宣传平台,实现非遗资源的数字化存储与传播。通过图文、视频、互动社区等形式,打破时空限制,提升公众参与度,助力传统文化保护与传承。
|
机器学习/深度学习 分布式计算 并行计算
《构建高效K近邻算法:降低计算复杂度的策略与实践》
K近邻(KNN)算法在机器学习中广泛应用,但面临计算复杂度高的问题。为提高效率,可通过以下方法优化: 1. **数据预处理**:降维(如PCA、LDA)和标准化,减少维度和尺度差异。 2. **优化距离度量**:选择合适的距离函数或自适应调整,提升相似性判断。 3. **加速搜索**:使用KD树、球树、LSH等数据结构,减少搜索范围。 4. **近似最近邻**:随机投影、基于聚类的近似算法,降低计算成本。 5. **并行与分布式处理**:利用多核、GPU或分布式框架加速计算。 6. **融合其他算法**:结合神经网络或聚类算法,先提取特征或聚类再应用KNN。
536 13
|
安全 搜索推荐 Java
小白如何挖到自己的第一个漏洞
首先声明本篇文章采用的漏洞案例均已上报并且已修复,本篇文章使用案例介绍以及如何进行搜集的方法进行介绍小白如何挖到第一漏洞,旨在帮助白帽子快速度过前期没有实战经历的难题
1294 0
|
人工智能 Java 开发工具
《Java 人工智能开发:Eclipse 与 IntelliJ IDEA 双雄助力》
在Java与人工智能深度融合的开发浪潮中,选择合适的IDE至关重要。Eclipse和IntelliJ IDEA作为Java开发领域的两大翘楚,均表现出色。Eclipse以其开源、稳定的代码编辑环境和丰富的插件生态系统著称,特别适合需要集成数据库和机器学习库的项目。而IntelliJ IDEA则凭借智能代码分析、强大的重构功能和对深度学习框架(如TensorFlow)的优秀支持,成为追求高效开发体验的首选。开发者可以根据个人习惯、项目需求及团队技术栈选择最适合的工具,确保高效的开发和协作。这两款IDE都为Java人工智能项目的代码编写、项目管理和库集成提供了强有力的支持。
671 25
|
开发框架 小程序 测试技术
排队免单小程序开发模式案例
排队免单小程序通过线上排队系统,为用户提供便捷的免单机会。主要功能包括用户注册与登录、商家入驻与管理、排队系统、通知与提醒、活动记录与查询。技术实现涉及微信小程序原生开发框架、后端技术、API接口和第三方服务。开发过程还包括全面的测试与优化,确保稳定运行和良好体验。最后,通过提交审核、上线运营和推广策略,吸引更多用户和商家入驻。
|
机器学习/深度学习 人工智能 编解码
全面升级的“新清影”,给AI生成视频带来了哪些新玩法?
智谱清言App近日上线了“新清影”,并开源了最新的图生视频模型CogVideoX v1.5。相比之前的版本,“新清影”在视频分辨率、生成速度、多通道生成能力和模型性能等方面均有显著提升,支持生成10秒、4K、60帧的超高清视频。此外,即将上线的音效功能将进一步提升视频的逼真度和实用性,标志着AI视频创作进入“有声时代”。这些改进使得内容创作变得更加高效和便捷,为创作者提供了更多可能性。
482 2
|
数据可视化 atlas
单细胞分析:多模态 reference mapping (1)
单细胞分析:多模态 reference mapping (1)
alipay.trade.refund(统一收单交易退款接口) 集成流程
接口名称:统一收单交易退款接口 英文名称:alipay.trade.refund 主要用于交易资金的退款 一、文档地址 官方文档地址:[url]https://docs.open.alipay.com/api_1/alipay.trade.refund[/url] 二、开发前准备工作 调用步骤:[url]https://openclub.alipay.com/read.php?tid=12194&fid=69[/url] 注意事项:1、支持沙箱测试;2、需签约并添加功能;3、支持第三方调用。
3002 0
|
物联网 测试技术 API
物联网项目开发:从规划到部署的完整指南
本篇详细介绍了物联网项目开发的完整流程,涵盖项目规划与需求分析、设计与开发物联网系统,以及测试与部署阶段。通过代码示例,读者可以了解如何有效地规划项目目标、分析需求,设计硬件与软件系统,进行系统测试,并最终将物联网系统成功部署到实际环境中。通过实际示例,读者将获得在物联网项目开发中的实践经验,为构建成功的物联网应用提供了有益的指导。
1625 1
|
存储 程序员 调度
操作系统介绍(按发展顺序)人工操作方式、单道批处理系统、多道批处理系统、分时系统、实时系统、微机操作系统
程序员将事先已穿孔的纸带(或卡片),装入纸带输入机(或卡片输入机),再启动它们将纸带(或卡片)上的程序和数据输入计算机,然后启动计算机运行。
1960 0
操作系统介绍(按发展顺序)人工操作方式、单道批处理系统、多道批处理系统、分时系统、实时系统、微机操作系统

热门文章

最新文章